Непроизвольная смена IP адреса

Discussion in 'Windows' started by Linux-007, 22 Nov 2016.

  1. Linux-007

    Linux-007 New Member

    Joined:
    30 Jul 2009
    Messages:
    64
    Likes Received:
    1
    Reputations:
    0
    Здравствуйте. Подскажите пожалуйста, по каким причинам может сам собой меняться айпи-адрес?

    Имеется: Ноутбук, Виндовс 7 Проф-ая лицензионная, обновляется, антивирус НОД32 с истекшим сроком ключа. Подключение: мой роутер ретранслирует сигнал с роутера соседа. WPA-2 и восьмизначный пароль, WPS отключен. Со скоростью проблем нет. Никто чужой в сеть не лезет. На моем ноуте отключен сетевой доступ. Использую TeamViewer. Локальный ДНС сервер установлен, прога называется Acrylic. Случай наблюдался и до установки этой проги. В игры не играю и на компе нет ни одной игры. Один я админ, комп на пароле, а остальные заходят в инет "гостями".

    На рабочем столе использую виджет Network Meter. Так вот, иногда смотрю айпи-адрес стал вот таким - 172.68.11.201. Это не есть адрес моего прова.
    Заметил что это происходит в основном при включении ноута. Как бы ноут сначала связывается с этим адресом.

    Сервис 2ip.ru выдает такую инфу -

    IP

    172.68.11.201
    Хост: 172.68.11.201
    Город: Москва [​IMG]
    Страна: [​IMG] Russian Federation
    IP диапазон: 172.64.0.0 - 172.71.255.255
    Название провайдера: CloudFlare, Inc.
    NetRange: 172.64.0.0 - 172.71.255.255
    CIDR: 172.64.0.0/13
    NetName: CLOUDFLARENET
    NetHandle: NET-172-64-0-0-1
    Parent: NET172 (NET-172-0-0-0-0)
    NetType: Direct Assignment
    OriginAS: AS13335
    Organization: CloudFlare, Inc. (CLOUD14)
    RegDate: 2015-02-25
    Updated: 2015-10-01
    Comment: https://www.cloudflare.com

    Comment: Reference: ARIN-20141007-X435092 (re-submitted here as "End-User IPv4"
    Ref: https://whois.arin.net/rest/net/NET-172-64-0-0-1

    OrgName: CloudFlare, Inc.
    OrgId: CLOUD14
    Address: 101 Townsend Street
    City: San Francisco
    StateProv: CA
    PostalCode: 94107
    Country: US
    RegDate: 2010-07-09
    Updated: 2015-10-08
    Comment: http://www.cloudflare.com/
    Ref: https://whois.arin.net/rest/org/CLOUD14

    OrgNOCHandle: NOC11962-ARIN
    OrgNOCName: NOC
    OrgNOCPhone: +1-650-319-8930
    OrgNOCEmail: [email protected]
    OrgNOCRef: https://whois.arin.net/rest/poc/NOC11962-ARIN

    OrgTechHandle: ADMIN2521-ARIN
    OrgTechName: Admin
    OrgTechPhone: +1-650-319-8930
    OrgTechEmail: [email protected]
    OrgTechRef: https://whois.arin.net/rest/poc/ADMIN2521-ARIN

    OrgAbuseHandle: ABUSE2916-ARIN
    OrgAbuseName: Abuse
    OrgAbusePhone: +1-650-319-8930
    OrgAbuseEmail: [email protected]
    OrgAbuseRef: https://whois.arin.net/rest/poc/ABUSE2916-ARIN

    RNOCHandle: NOC11962-ARIN
    RNOCName: NOC
    RNOCPhone: +1-650-319-8930
    RNOCEmail: [email protected]
    RNOCRef: https://whois.arin.net/rest/poc/NOC11962-ARIN

    RTechHandle: ADMIN2521-ARIN
    RTechName: Admin
    RTechPhone: +1-650-319-8930
    RTechEmail: [email protected]
    RTechRef: https://whois.arin.net/rest/poc/ADMIN2521-ARIN

    RAbuseHandle: ABUSE2916-ARIN
    RAbuseName: Abuse
    RAbusePhone: +1-650-319-8930
    RAbuseEmail: [email protected]
    RAbuseRef: https://whois.arin.net/rest/poc/ABUSE2916-ARIN

    Через некоторое время адрес меняется на адрес моего провайдера.

    Прогонял всеми антивирусами, ноут чист.

    Подскажите пожалуйста, что это может быть и что делать в этой ситуации. Спасибо....
     
    #1 Linux-007, 22 Nov 2016
    Last edited: 22 Nov 2016
  2. RUS58

    RUS58 Member

    Joined:
    18 Nov 2016
    Messages:
    101
    Likes Received:
    7
    Reputations:
    0
     
  3. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    917
    Likes Received:
    492
    Reputations:
    724
    Сайт, который отдаёт тебе данные стоит за CloudFlare. Судя по всему, у них конфиг веб-сервера неправильный (не хватает set_real_ip_from). Проверяй IP другими сервисами.
     
    _________________________
    #3 VY_CMa, 24 Nov 2016
    Last edited: 24 Nov 2016
  4. SMMna5

    SMMna5 New Member

    Joined:
    24 Nov 2016
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    А что тебя напрягает в том что ип меняется?
     
  5. Linux-007

    Linux-007 New Member

    Joined:
    30 Jul 2009
    Messages:
    64
    Likes Received:
    1
    Reputations:
    0
    Вот такой трюк с айпи наблюдаю в первый раз. Было бы понятно когда айпи назначает роутер. Все онлайн-сервисы показывают что айпи Московский. Если нету слежки и слива данных, то не напрягает. Ноутбук принадлежит Неуловимому Джо )))
     
  6. Hackslow

    Hackslow New Member

    Joined:
    5 Apr 2018
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    криптованный троянец (обычный бэкдоор), каким нибудь приватным криптором троянца замаскировали и всё, если это происходит при пробуждении то отключи планировщик задач
    посмотри там все задания

    SCHTASKS в ком строке
     
    #6 Hackslow, 7 Apr 2018
    Last edited: 7 Apr 2018